AD管理員必備技能(一)在線角色轉移
作為一個企業管理員來說,日常服務器的備份及災難恢復是必不可少的技能,所以對于AD的一些災難性的問題修復對于工程師來說也不算是一個什么大事,但是對于架構的部署是非常嚴重的一件是,比如環境內有多臺DC,如何將AD下的角色進行分開部署等;今天我們主要閑談AD下5個角色的問題及角色在線遷移;
首先說說五大角色:
**1. 森林級別(一個森林只存在一臺DC有這個角色):
1.1.Schema Master:架構主控
1.2.Domain Naming Master:域命名主控
創新互聯公司從2013年開始,先為丹東等服務建站,丹東等地企業,進行企業商務咨詢服務。為丹東企業網站制作PC+手機+微官網三網同步一站式服務解決您的所有建站問題。
在FSMO的規劃時,請大家按以下原則進行:
1、占有Domain Naming Master角色的域控制器必須同時也是GC;
2、不能把Infrastructure Master和GC放在同一臺DC上;
3、建議將Schema Master和Domain Naming Master放在森林根域的GC服務器上;
4、建議將Schema Master和Domain Naming Master放在同一臺域控制器上;
5、建議將PDC Emulator、RID Master及Infrastructure Master放在同一臺性能較好的域控制器上;
6、盡量不要把PDC Emulator、RID Master及Infrastructure Master放置在GC服務器上;
接下來我們介紹如何在線轉移角色吧;
我們首先看看,我們環境內有兩臺AD服務器;
站點信息
我們首先查看角色的所有者
我們當前的角色都在ADDS-2服務器上,我們需要將角色轉移到ADDS-1上
在轉移前我們需要確認下,轉移有兩種方式,第一種是在線轉移,言外之意就是所有的DC都是正常工作的情況下。
第二種情況下, 角色所在的DC服務器故障處于離線狀態,為了保證我們需要將角色強制轉移到在線的DC服務器上。
我們首先說說第一種;
當所有的DC都處于在線狀態;我們在此使用命令行進行操作;
開始運行--cmd---命令提示符中輸入--ntdsutil
然后輸入問號(?)來幫助,
輸入roles來進入管理NTDS角色所有者令牌管理
我們通過幫助來看,發現有兩種命令,一個是transfer,另外一個是seize;
transfer是所有的DC服務器都處于在線狀態使用;
seize是角色所有者處于離線狀態來使用;
我們先使用transfer來進行在線傳輸;在傳輸前,我們需要連接到服務器;所以需要使用connections
在 fsmo maintenance 命令提示符下,鍵入:
connection,回車。繼續?(問號)查看幫助
在 server connections 命令提示符下,鍵入:
connect to server ADDS-1(需要提升為主域控制器的計算機名),回車。
在 server connections 命令提示符下,鍵入:
quit,回車。
在 fsmo maintenance 命令提示符下,鍵入:
在此時我們通過?(問號)查看幫助命令
傳輸角色的順序建議使用以下順序
1.Transfer naming master
2.Transfer infrastructure master
3.seize pdc
4.seize rid master
5.schema master
我們開始傳輸域命名主機Transfer naming master
Transfer infrastructure master
Transfer RID master
Transfer PDC
Transfer schema master
我們再查看,所有的角色就傳輸到ADFS-1服務器上了;netdom query fsmo
當前文章:AD管理員必備技能(一)在線角色轉移
文章網址:http://vcdvsql.cn/article38/pphspp.html
成都網站建設公司_創新互聯,為您提供自適應網站、Google、網站排名、用戶體驗、全網營銷推廣、網站設計公司
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯